|
Menu
Contact
|
Diensten - Intrusion testen
MethodesBlack-boxBij de black-box methode gaan we ervan uit dat we eigenlijk niets weten van de opdrachtgever, behalve de naam. De gedachte hierachter is dat we kijken vanuit het oogpunt van een willekeurige hacker zonder voorkennis. Grey-boxBij de grey-box methode is er vooraf al meer informatie beschikbaar. En kijken we bijvoorbeeld vanuit het oogpunt van een reguliere gebruiker (medewerker, klant, etc.). Denk dan bijvoorbeeld aan een inlogaccount van een klant: het is uiteraard niet de bedoeling dat deze bij gegevens van andere klanten kan komen. White-boxBij de white-box zijn er vooraf eigenlijk geen geheimen meer en wordt alles doorgelicht, eventueel in samenwerking met de (systeem)beheerder. StealthHierbij doen we ons voor als een reguliere werknemer/stagiaire of extern persoon die een reguliere netwerkaansluiting heeft. Wij kijken wat voor informatie we allemaal kunnen verkrijgen zonder opgemerkt te worden. DoelenMogelijke doelen voor een intrusiontest kunnen zijn:
Zie ook Net Security Assessment of Web Security Assessment. |
Software Borg Groep
|
